Partager via


KeyVaultProperties Classe

Définition

Propriétés du coffre.

public class KeyVaultProperties
type KeyVaultProperties = class
Public Class KeyVaultProperties
Héritage
KeyVaultProperties

Constructeurs

KeyVaultProperties(Guid, KeyVaultSku)

Initialise une nouvelle instance de KeyVaultProperties.

Propriétés

AccessPolicies

Tableau de 0 à 1 024 identités ayant accès au coffre de clés. Toutes les identités du tableau doivent utiliser le même ID de locataire que l’ID de locataire du coffre de clés. Lorsque createMode est défini sur recover, les stratégies d’accès ne sont pas requises. Dans le cas contraire, des stratégies d’accès sont requises.

CreateMode

Mode de création du coffre pour indiquer si le coffre doit être récupéré ou non.

EnabledForDeployment

Propriété permettant de spécifier si Azure Machines Virtuelles sont autorisés à récupérer des certificats stockés en tant que secrets à partir du coffre de clés.

EnabledForDiskEncryption

Propriété permettant de spécifier si Azure Disk Encryption est autorisé à récupérer des secrets à partir du coffre et à désencapsuler les clés.

EnabledForTemplateDeployment

Propriété permettant de spécifier si Azure Resource Manager est autorisé à récupérer des secrets à partir du coffre de clés.

EnablePurgeProtection

Propriété spécifiant si la protection contre la purge est activée pour ce coffre. La définition de cette propriété sur true active la protection contre la purge de ce coffre et de son contenu. Seul le service Key Vault peut lancer une suppression difficile et irrécupérable. Le paramètre n’est effectif que si la suppression réversible est également activée. L’activation de cette fonctionnalité est irréversible, c’est-à-dire que la propriété n’accepte pas false comme valeur.

EnableRbacAuthorization

Propriété qui contrôle la façon dont les actions de données sont autorisées. Lorsque la valeur est true, le coffre de clés utilise le rôle Access Control (RBAC) pour l’autorisation des actions de données, et les stratégies d’accès spécifiées dans les propriétés du coffre sont ignorées. Lorsque la valeur est false, le coffre de clés utilise les stratégies d’accès spécifiées dans les propriétés du coffre et toute stratégie stockée sur Azure Resource Manager est ignorée. S’il est null ou non spécifié, le coffre est créé avec la valeur par défaut false. Notez que les actions de gestion sont toujours autorisées avec RBAC.

EnableSoftDelete

Propriété permettant de spécifier si la fonctionnalité « suppression réversible » est activée pour ce coffre de clés. S’il n’est défini sur aucune valeur (true ou false) lors de la création d’un coffre de clés, il est défini sur true par défaut. Une fois la valeur true définie, elle ne peut pas être rétablie sur false.

HsmPoolResourceId

ID de ressource du pool HSM.

NetworkRuleSet

Règles régissant l’accessibilité du coffre de clés à partir d’emplacements réseau spécifiques.

PrivateEndpointConnections

Liste des connexions de point de terminaison privés associées au coffre de clés.

ProvisioningState

État d’approvisionnement du coffre.

PublicNetworkAccess

Propriété permettant de spécifier si le coffre accepte le trafic provenant de l’Internet public. S’il est défini sur « désactivé », tout le trafic à l’exception du point de terminaison privé et qui provient des services approuvés sera bloqué. Cela remplacera les règles de pare-feu définies, ce qui signifie que même si les règles de pare-feu sont présentes, nous ne respecterons pas les règles.

Sku

Détails de la référence SKU.

SoftDeleteRetentionInDays

softDelete data retention days. Il accepte >=7 et <=90.

TenantId

ID de locataire Azure Active Directory qui doit être utilisé pour l’authentification des demandes adressées au coffre de clés.

VaultUri

URI du coffre pour effectuer des opérations sur les clés et les secrets.

S’applique à